| 資安 | 網路攻擊 | Signal | WhatsApp | 釣魚攻擊 | QRcode | 俄羅斯駭客 | 通訊安全

荷蘭政府警告俄國駭客攻擊Signal、WhatsApp用戶以竊取敏感資訊

荷蘭國防情報及資訊安全機關發布資安警告,指出俄羅斯駭客正透過Signal與WhatsApp發動釣魚攻擊,鎖定政要、軍事人員與官員帳號

2026-03-10

| 烏克蘭戰爭 | 俄烏戰爭 | 俄羅斯駭客 | APT28 | Fancy Bear | Forest Blizzard | FrozenLake

APT28對烏克蘭散布惡意程式BadPaw Loader與MeowMeow

資安公司ClearSky Cyber Security揭露針對烏克蘭的攻擊行動,俄羅斯駭客APT28疑透過釣魚郵件,假借邊境通行申請事宜為誘餌,散布惡意程式BadPaw與MeowMeow

2026-03-06

| iOS | 漏洞利用工具 | Coruna | 俄羅斯駭客 | UNC6353 | APT29 | Cozy Bear | SVR | 中國駭客 | UNC6691

漏洞利用套件Coruna鎖定舊版iOS裝置弱點,多組人馬用於實際攻擊活動

Google威脅情報團隊(GTIG)揭露iOS漏洞利用工具包Coruna,並指出他們在過去一年,看到間諜軟體的買家、國家級駭客,以及以經濟利益為動機的駭客團體用於實際攻擊活動

2026-03-05

| 資安 | 網路攻擊 | 釣魚攻擊 | UAC0050 | RMS | 資安威脅 | 俄羅斯駭客 | 歐洲 | 烏克蘭 | 社交工程

俄羅斯駭客UAC-0050攻擊歐洲金融機構,假冒烏克蘭司法機構郵件散布RMS遠端工具

俄羅斯相關駭客組織UAC-0050近期對歐洲金融機構發動魚叉式釣魚攻擊,假冒烏克蘭法院郵件誘導受害者下載惡意壓縮檔,最終安裝RMS遠端控制工具

2026-03-05

| MSHTML | Patch Tuesday | 零時差漏洞 | CVE-2026-21513 | 俄羅斯駭客 | APT28

微軟2月修補的MSHTML資安漏洞遭到俄羅斯駭客APT28利用

針對上個月微軟公布及修補的MSHTML框架安全功能繞過漏洞CVE-2026-21513,資安公司Akamai著手分析與調查發現,俄羅斯駭客組織APT28將其用於實際攻擊行動,透過惡意LNK檔案作為觸發漏洞的媒介

2026-03-04

| 俄羅斯駭客 | APT28 | Fancy Bear | Sofacy | CVE-2026-21509 | MiniDoor | PixyNetLoader | Operation Neusploit | Covenant Grunt

俄羅斯駭客APT28利用Office零時差漏洞從事大規模攻擊,竊取電子郵件、設置後門

針對俄羅斯駭客組織APT28(Fancy Bear、Sofacy)利用Office零時差漏洞CVE-2026-21509的活動,資安公司Zscaler指出,駭客不只會部署惡意程式框架Covenant建立通訊,但也可能透過名為MiniDoor從收信軟體Outlook竊取郵件

2026-02-09

| CVE-2026-21509 | Microsoft Office | 俄羅斯駭客 | APT28 | Fancy Bear | Sofacy | Covenant

針對近期微軟緊急修補的Office零時差漏洞,傳出俄羅斯駭客APT28用於實際攻擊

一週前微軟修補已遭利用的辦公室套件Office零時差漏洞CVE-2026-21509,近日烏克蘭電腦緊急應變團隊(CERT-UA)提出警告,俄羅斯駭客組織APT28(Fancy Bear、Sofacy)已用於攻擊烏克蘭及歐盟其他國家

2026-02-03

| 俄羅斯駭客 | Dragonfly | Static Tundra | Berserk Bear | Ghost Blizzard | CHP | 資料破壞軟體 | Wiper | DynoWiper | LazyWiper

波蘭CERT公布國家電網遭網攻事故最新調查結果,超過30個風力及太陽能發電廠遭遇破壞性攻擊

針對一個月前電力設施遭到網攻的事故,波蘭電腦緊急應變團隊CERT Polska近日公布調查結果,指出駭客一天之內攻擊超過30家風力及太陽能發電設施,此外還有大型熱電共生(Combined Heat and Power,CHP)發電廠與製造業者受害

2026-02-02

| 波蘭 | 能源產業 | 再生態源 | 俄羅斯駭客 | Sandworm | Electrum

針對波蘭電網遭到攻擊有新的調查結果,駭客鎖定分散式能源下手

工控資安公司Dragos針對波蘭電網去年遭到網路攻擊的事故發布調查結果,指出這起事故與過往最大的不同,就是駭客鎖定分散式能源(DER)下手,而非大型發電廠

2026-01-29

| 俄羅斯駭客 | 中國駭客 | WinRAR | CVE-2025-8088

俄羅斯與中國駭客加入利用WinRAR路徑遍歷漏洞的行列

Google威脅情報團隊(GTIG)提出警告,去年7月WinRAR修補的高風險漏洞CVE-2025-8088,已有多組人馬加入利用的行列,其中包含數組俄羅斯駭客、中國駭客,以及以經濟利益為動機的駭客團體

2026-01-28

| 波蘭 | 再生能源 | 俄羅斯駭客 | Sandworm | DynoWiper | Wiper | 資料破壞軟體

俄羅斯國家級駭客Sandworm鎖定波蘭電力產業,利用惡意軟體DynoWiper抹除資料

本月上旬波蘭指出電力系統遭遇近年來最大規模的網路攻擊,資安公司ESET公布調查結果,指出攻擊者可能是俄羅斯駭客Sandworm,作案工具是名為DynoWiper的資料破壞軟體(Wiper)

2026-01-27

| Windows | 藍色死亡螢幕 | BSOD | ClickFix | 俄羅斯駭客

駭客以假BSOD錯誤訊息發動ClickFix攻擊

資安業者Securonix發現俄羅斯駭客鎖定歐洲服務業者,過程中濫用Windows藍色死亡畫面,誘導受害者執行遠端指令

2026-01-07